Verwaltung von Berechtigungen zur Gewährung des Zugriffs zwischen Diensten
Verwenden Sie IBM Cloud® Identity and Access Management (IAM), um eine Berechtigung zu erstellen oder zu entfernen, die IBM Cloud Logs Zugriff auf die Arbeit mit anderen Diensten gewährt.
Autorisierungen
In einer Service-zu-Service-Autorisierung (S2S):
-
Der Quellenservice ist der Service, dem Zugriff auf den Zielservice erteilt wird.
-
Die Rollen, die Sie auswählen, definieren die Zugriffsebene für den Quellenservice.
-
Der Zielservice ist der Service, dem Sie basierend auf den von Ihnen zugewiesenen Rollen die Berechtigung für den Zugriff durch den Quellenservice erteilen.
-
Ein Quellenservice kann sich in demselben Konto, in dem die Autorisierung erstellt wird, oder in einem anderen Konto befinden.
-
Der Standort des Zieldienstes definiert das Konto, in dem die Berechtigung erstellt werden muss.
Sie können sehen, ob sich der Quelldienst im aktuellen Konto oder in einem anderen Konto befindet, indem Sie die Spalte Quellkonto für die spezifische Berechtigung auf der Seite Berechtigungen in der Konsole IBM Cloud® anzeigen.
In der folgenden Tabelle sind die verschiedenen S2S Berechtigungen aufgelistet, die Sie bei der Konfiguration des Dienstes IBM Cloud Logs benötigen könnten:
| S2S-Autorisierung | Quellenservice | Zielservice |
|---|---|---|
| Zugriff zum Lesen und Schreiben von Daten in das Datenbucket erteilen | IBM Cloud Logs | IBM Cloud Object Storage |
| Zugriff zum Lesen und Schreiben von Daten in das Metrikbucket erteilen | IBM Cloud Logs | IBM Cloud Object Storage |
| Zugriff auf den Service IBM Cloud Event Notifications autorisieren | IBM Cloud Logs | IBM Cloud Event Notifications |
| Autorisierung des Zugriffs auf den Dienst IBM® Event Streams for IBM Cloud® | IBM Cloud Logs | IBM® Event Streams for IBM Cloud® |
In der folgenden Tabelle sind die verschiedenen S2S Berechtigungen aufgeführt, die Sie möglicherweise benötigen, um IBM Cloud Plattformdaten an den IBM Cloud Logs Dienst zu senden:
| S2S-Autorisierung | Quellenservice | Zielservice |
|---|---|---|
| Senden von Protokollen an einen Tenant autorisieren | IBM Cloud Logs Routing | IBM Cloud Logs |
| Senden von Aktivitätsverfolgungsereignissen autorisieren | IBM Cloud Activity Tracker Event Routing | IBM Cloud Logs |
Weitere Informationen finden Sie in Zugriffsberechtigungen zwischen Services mithilfe von Autorisierungen erteilen.
Berechtigungen zum Verwalten von Berechtigungen
Sie müssen Zugriff auf den Zieldienst haben, um die Autorisierung zwischen den Diensten zu verwalten.
Die Autorisierung, die Sie für den Dienst IBM Cloud Logs definieren, setzt voraus, dass Sie die Rolle Administrator für den Zieldienst haben.
In der folgenden Tabelle sind die Berechtigungen aufgeführt, die für den Zielservice benötigt werden, um eine Autorisierung zu definieren:
| Aktion | Administrator | Operator | Bearbeiter | Anzeigeberechtigter |
|---|---|---|---|---|
| Alle Autorisierungen anzeigen, die im Konto konfiguriert sind | ||||
| Berechtigungen erstellen | ||||
| Berechtigungen löschen |
Benutzer können nur Berechtigungen anzeigen, die sie im Konto konfigurieren.
Autorisierung erstellen
Wählen Sie eine der folgenden Optionen, um eine S2S Berechtigung zu erstellen:
- Zugriff zum Lesen und Schreiben von Daten in ein Bucket erteilen.
- Senden von Protokollen an einen Tenant autorisieren.
- Senden von Aktivitätsverfolgungsereignissen autorisieren.
- Autorisieren Sie das Arbeiten mit dem Service IBM Cloud Event Notifications.
- Autorisieren Sie die Arbeit mit dem IBM® Event Streams for IBM Cloud® Dienst.
Autorisierung entfernen
Wählen Sie eine der folgenden Optionen aus, um die Berechtigung S2S zu entfernen: